CA系统的安全风险检测方法研究

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:biantaitai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现代生活中,PKI体系已经成为一种公认的保护网络安全的有效手段,这使得CA的应用越加广泛。信息安全风险评估是信息系统安全的重要组成部分,是建立信息系统安全体系的基础和前提。基于风险评估中相关方法的CA系统的安全风险检测方法研究,对于提高CA系统安全性、减少安全事件发生、保障国家和人民的财产安全具有重要意义。本文首先介绍了PKI体系、CA系统以及风险评估的相关理论基础知识,分析了国内外的研究现状及相应安全规范,并且结合上述知识,构建了CA系统安全风险检测方法的总体实施框架。之后,本文着重就检测框架中证书及密钥安全部分进行分析。证书是CA中用以保障用户与服务器交互的安全核心,也是CA安全性的核心内容之一。密钥是保障证书安全性、交互安全性的关键点,是CA中最重要的功能之一,因此对于证书及密钥的管理、生成、传输、保存、备份及恢复等检测是本文检测方法设计中的重点和核心。本文通过问卷调查、系统设计框架分析、协议分析、黑盒测试、逆向分析检测等多种技术手段实现了对CA中证书及密钥管理安全性、证书查询安全性、证书签名流程安全性、密钥生成及传输安全性、证书及密钥备份与恢复安全性等五大项进行了详细分析并设计了检测方案。并且通过在系统中的检测,验证了检测方法的可用性。最终分析了已有系统中存在的安全隐患,并提出了改进建议。基于CA的特点,结合风险评估的相关理论,本文创新性地提出了一种CA安全风险的检测方法,给出了检测的一般步骤和相关措施,为国家相关管理机构实施我国自己的CA系统管理提供一定的理论和现实参考。
其他文献
<正>即便我们不考虑互联网记忆对于人脑记忆产生麻木效应的风险的话,我们也仍旧不能指望机器的记忆能够取代人的记忆。显然,人的记忆乃是一种生物记忆,而计算机网络记忆是机
哈尼梯田遗产地人类活动与生态系统之间的平衡关系是梯田持续发展的基础。定量评价两者之间的供需状态对遗产的可持续发展具有重要的指导作用。考虑到哈尼梯田生态系统的多重
研究目的:探讨中国土地利用总体规划实施过程中存在的三大主要问题及其成因。研究方法:采用利益分析和制度分析的方法剖析问题成因。研究结果:现行的土地收益分配制度使地方
目的观察复方珍珠降压胶囊对原发性高血压(肝阳上亢、肝风内扰型)患者血压及动脉弹性的影响。方法纳入94例原发性高血压患者,随机分成观察组49例,对照组45例。2组血压水平属1级
以紫花苜蓿(Medicago sativa L.)叶片为材料,在T1,T2,P1,P2等4种不同的提取系统中,分析比较超氧化物歧化酶(SOD)、抗坏血酸过氧化物酶(APX)、过氧化物酶(POD)、过氧化氢酶(CA
<正>ABH血型抗原是在红细胞、内皮细胞、上皮细胞表面的糖蛋白或糖脂类蛋白上发现的碳水化合物结构。血型物质的前体H受糖基转移酶的修饰和
国内旅游开发趋近成熟,规模效应初显,旅游目的地竞争也应适时调整策略。整合资源、抱团竞争成为区域旅游增强竞争力的重要手段。开封作为"七朝古都",拥有丰富的文化旅游资源,
探讨和研究修编我国县(市)级土地利用总体规划的原则、内容和方法
研究目的:研究国家、省和市三级土地利用规划环境影响评价体系和技术。研究方法:文献资料法,对比法。研究结果:土地利用总体规划环评应以规划的重点内容为主要评价对象,但国
<正>种子质量与粮食生产安全直接相关,与农民的直接利益密切相关。物种的多样性,基本生产,加工,包装,监督和管理,以及对消费品的需求是限制中国玉米种子质量的主要因素,仅仅